Sécurité
Les mesures techniques et organisationnelles mises en place pour protéger vos données.
Infrastructure
- Frontend servi via Cloudflare Pages avec HTTPS forcé et HSTS
- API hébergée sur Cloudflare Workers (edge computing)
- Backend SMTP sur OVHcloud VPS, datacenter Roubaix, France
- Base de données Cloudflare D1 (SQLite chiffré au repos)
Authentification
- Authentification déléguée à Clerk (SOC 2 Type II)
- Tokens JWT signés, expiration courte
- Support de l'authentification à deux facteurs (2FA)
Clés API
- Les clés API sont affichées une seule fois à la création
- Stockées sous forme de hash (bcrypt) côté serveur
- Révocables à tout moment depuis le tableau de bord
Chiffrement
Toutes les communications sont chiffrées via TLS 1.3. Les données sensibles (secrets, tokens) sont chiffrées au repos via les mécanismes natifs des plateformes (Cloudflare Secrets, OVH disk encryption).
Signalement de vulnérabilité
Vous avez découvert une faille de sécurité ? Contactez-nous en responsible disclosure : [email protected], objet : "Security Report". Nous nous engageons à vous répondre sous 72h et à corriger la vulnérabilité dans les meilleurs délais.